$247M украдено в июле: второй худший месяц крипторынка в 2026 году

Поделиться:

Поделиться:
Современная крипто-транзакция может зависеть от нескольких уровней: аппаратного кошелька, прошивки, программного обеспечения кошелька, фронтенда, смарт-контрактов, мостов, оракулов, RPC-провайдеров и сторонних библиотек. Каждый дополнительный элемент добавляет еще одну потенциальную точку компрометации, что означает: одного лишь обеспечения безопасности приватных ключей уже недостаточно для защиты всей цепочки транзакции. Инцидент с Coldcard особенно наглядно иллюстрирует эту проблему: уязвимость на уровне аппаратного кошелька смогла одновременно повлиять на многих в остальном независимых пользователей.
Одновременно с этим злоумышленники начинают использовать AI, чтобы сделать существующие методы атак быстрее и более убедительными. Северокорейская группа UNC1069, нацеленная на криптовалютный сектор, использует Gemini для крипто-разведки, исследования данных кошельков, создания материалов для социальной инженерии и попыток разработки кода для кражи криптовалюты. Эта же группа также использовала deepfake-изображения и видео, выдавая себя за представителей криптоиндустрии, чтобы обманом заставить жертв установить вредоносный Zoom SDK.
AI не обязательно создает полностью новые уязвимости, но может значительно упростить масштабирование фишинга, разведки, выдачи себя за другое лицо и разработки вредоносного ПО, что добавляет еще один уровень риска к и без того сложному стеку безопасности.
Узнайте больше об основных векторах атак и о том, как защитить свои активы, в нашем Ultimate Safety Guide.